CVE-2024-38856
Apache OFBiz: نقطة نهاية بدون مصادقة قد تسمح بتنفيذ كود تقديم الشاشة
- تم النشر
- 05/08/2024
- محدث
- 21/10/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 27/08/2024
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ثغرة تفويض غير صحيح في Apache OFBiz. تؤثر هذه المشكلة على Apache OFBiz: حتى الإصدار 18.12.14. يُنصح المستخدمون بالترقية إلى الإصدار 18.12.15، والذي يصلح المشكلة. قد تسمح نقاط النهاية غير الموثَّقة بتنفيذ كود عرض الشاشات إذا تم استيفاء بعض الشروط المسبقة (مثل عندما لا تتحقق تعريفات الشاشات صراحةً من أذونات المستخدم لأنها تعتمد على تكوين نقاط النهاية الخاصة بها).
المصادر
10- Apache-OFBiz-Exploitاستغلال
استغلال لـ Apache OFBiz - CVE-2024-38856
- CVE-2024-38856الماسح الضوئي
أداء باستخدام ماسح Apache OFBiz الضخم للثغرات صفرية اليوم و RCE
- Ofbiz-RCEاستغلال
CVE-2024-32113 و CVE-2024-38856
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.